MXStat
MXStat
Введите текст для поиска
Расширенный поиск каналов
  • Вход на сайт
  • Каталог
    Каталог каналов Региональные подборки Поиск каналов
    Добавить канал
  • Рейтинги
    Рейтинг каналов Рейтинг публикаций
    Рейтинги брендов и персон
  • Аналитика
  • Поиск по публикациям
  • Мониторинг Max
Про ИБ с высоты каблуков

29 Apr, 09:40

Открыть в Max Поделиться

Очередная статья о том, почему SMS-коды небезопасны. Но в разрезе двухфакторной аутентификации.

На SecurityLab вышла статья про то, почему SMS-коды не защищают. SIM-свопинг, уязвимости протокола SS7, фишинговые прокси - всё это известные, но до сих пор работающие способы.

Как итог статьи:
«Номер телефона стоит защищать как отдельный актив, но важные сервисы лучше переводить на TOTP, passkeys или FIDO2.»

Passkeys и FIDO2 - это технологии, основанные на ассиметричной криптографии, где закрытый ключ на устройстве, а открытый в сервисе аутентификации.

Если переложить данный принцип на российское правовое поле и российскую криптографию - то мы получим ровно наши «усиленные электронные подписи».

Отсюда вопрос. Если во всем Мире коды из SMS считают настолько небезопасными и уязвимыми, что придумывают технологии с ассиметричной криптографией даже для атентификации, то почему у нас до сих пор некоторые считают, что коды из SMS допустимы для электронной подписи документов и юридически значимых действий?

https://www.securitylab.ru/blog/personal/Neurosinaps/360544.php?ref=123

#дарьядмитевнарассуждает #сткрипт #verestnikova
Двухфакторная аутентификация в 2026 году: почему SMS-коды больше не защищают
Пароль давно перестал быть полноценной защитой

60 1
Каталог
Каталог каналов Подборки каналов Поиск каналов Добавить канал
Рейтинги
Рейтинг каналов Max
Контакты
Написать в Max Написать в Telegram Написать на почту
Всякая всячина
Пользовательское соглашение Политика конфиденциальности
Наши каналы
MXStat в Telegram MXStat в Max
Наши боты
MXAuthBot MXAnalyticsBot
Made by TGStat